Про открытость
От: gandjustas Россия http://blog.gandjustas.ru/
Дата: 18.11.10 11:06
Оценка:
http://blog.wekeroad.com/thoughts/open-id-is-a-party-that-happened

Вкратце суть:

Coding against the Open ID spec (and now OAuth) is utterly ridiculous. This is a dying standard, being dominated by one or two providers who change their minds as they see fit — taking the specs with them. I'm sure you recall when Windows Live got into the Open ID circus — playing by their own rules. Google retaliated doing the same.


Причем такая тенденция прослеживается для многих вещей, объявленных "окрытыми". Фактически каждый крупный вендор видит и натягивает стандарт по-своему. О пользователях мало кто думает.

Аналогичная история с очень открытым ядром Linux
Автор: Michael7
Дата: 11.11.10
.
Re: Про открытость
От: Niemand Австралия  
Дата: 18.11.10 11:40
Оценка: 1 (1)
Здравствуйте, gandjustas, Вы писали:

G>Аналогичная история с очень открытым ядром Linux
Автор: Michael7
Дата: 11.11.10
.


работал я давече с этим вашим ОАут. Слов нет. Даже матерных.

Задача 1. Xero. Такая себе онлайн — бухгалтерия. Для подключения надо ключи + 2 шага аутентификации. Короче черт ногу сломит, но как-то его мы сделали.

Задача 2. Linked In. Суть — имея е-мыло, имя и название фирмы вытянуть достать фотку. Ничего криминального, чисто public search. Тем более есть плагин к аутлуку вытягивающий картинку по мылу. И что вы думаете...

а низзя! Надо редиректить пользователя и давать доступ для того чтобы снять ту несчастную фотку, которая и так находится в свободном доступе.

И так место эпилога:

1. Перед этим я писал страницу приема кредиток — просто посылаешь xml с логином-паролем-данными по https и красота. Но нет, ОАут надо извратиться ибо какая-то неясная секурность.

2. Линдек Ин я решил тупым парсингом хтмл. Ибо никак по другому.

Тут особенно умиляет позиция линкедин — они сами сделали плагин для аутлука который может вытягивает фотку по адресу электронки. Причем сделали по своему собственному протоколу, а другим программистам доступа не дали. Очень открыто
If the message above is in English — means I'm wasting my work time and work computer to post here. No hard feelings
Re[2]: Про открытость
От: henson Россия http://www.njt-rails.com
Дата: 18.11.10 13:28
Оценка: 1 (1) +1
Здравствуйте, Niemand, Вы писали:

N>И так место эпилога:


N>1. Перед этим я писал страницу приема кредиток — просто посылаешь xml с логином-паролем-данными по https и красота. Но нет, ОАут надо извратиться ибо какая-то неясная секурность.

N>2. Линдек Ин я решил тупым парсингом хтмл. Ибо никак по другому.
N>Тут особенно умиляет позиция линкедин — они сами сделали плагин для аутлука который может вытягивает фотку по адресу электронки. Причем сделали по своему собственному протоколу, а другим программистам доступа не дали. Очень открыто

Линкед Ин не благотворительная контора и помогать вашему бизнеса она не обязана.
Секьюрити вещь вполне конкретная и пользователь должен дать явное разрешение на доступ к его контенту если доступ не через сайт которому он уже разрешил пользовать его данные каким-то образом. Что будете делать вы с пользовательскими данными совершенно неясно, поэтому и нужен явный диалог с кнопкой, чтобы если что переложить ответственность на самого пользователя за принятие подобных решений.
Re[3]: Про открытость
От: Niemand Австралия  
Дата: 19.11.10 07:02
Оценка:
Здравствуйте, henson, Вы писали:

H>Линкед Ин не благотворительная контора и помогать вашему бизнеса она не обязана.

а я не обязал изображать восторг их апи, потому хожу и жалуюсь

H>Секьюрити вещь вполне конкретная и пользователь должен дать явное разрешение на доступ к его контенту если доступ не через сайт которому он уже разрешил пользовать его данные каким-то образом.

ну во-первых для своего плагина он секуритой не заморачивались. Просто по мылу ищется фотка, лента новостей как миленькая безо всяких согласий. Потому разговоры о секурности идут лесом

H>Что будете делать вы с пользовательскими данными совершенно неясно, поэтому и нужен явный диалог с кнопкой, чтобы если что переложить ответственность на самого пользователя за принятие подобных решений.

вторая причина почему они идут лесом — public search. Можно ввести имя-фамилию и получить фотку и пару строчек типа образование и текущей позиции.

Абсолютно открыто лежит кусок инфы к которому можно подойти по html без логина-пароля, а с так называемым API — только через сфинктер. Спамерам (которые капчи ламают, не то что хтмл парсят) никакой помехи нет.

Потому хочется чтобы честно говорили "мы хотим бабла", а не про секурность, которой нет, лепетали
If the message above is in English — means I'm wasting my work time and work computer to post here. No hard feelings
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.